前のトピック: ユーザ プロンプトの使用

次のトピック: クエリの設計ウィザードの表示

クエリの作成方法

[クエリの設計]ウィザードを使用すると、カスタム クエリを作成できます。 クエリを作成する場合は、イベント データベースまたはインシデント データベースのどちらに適用するかを選択します。 サーバのイベント データベースには、そのサーバが受信したすべてのイベントに関する情報が格納されます。 サーバのインシデント データベースには、相関ルールによって指定されたインシデントおよびそのコンポーネント イベントの要素に関する情報が格納されます。

また、クエリの設計ウィザードを使用して、カスタム クエリやエクスポート クエリ情報を削除したり、サブスクリプション クエリをコピーしてカスタム クエリを作成し、そのクエリを編集したりすることもできます。 クエリの作成、削除、および編集は、Administrator ロールまたは Analyst ロールを持ったユーザにしか実行できません。

クエリの設計ウィザードを使用したクエリの作成は、以下の手順で構成されます。

  1. クエリの設計ウィザードの表示
  2. ID およびタグの詳細の追加
  3. クエリ列の選択
  4. (オプション)クエリ条件およびフィルタの設定
  5. 日付範囲と結果の条件の設定
  6. (オプション)クエリ表示の視覚化オプションの選択
  7. (オプション)クエリのドリルダウン値の追加

詳細情報:

クエリの設計ウィザードの表示

詳細フィルタの使用

クエリ表示の視覚化の作成

ドリルダウン レポートの追加